FabulaTech 的“USB for Remote Desktop”和“USB over Network”中存在一个有漏洞的总线驱动程序,允许低权限用户添加一个完全受控的软件 USB 设备,这可能在常见情况下被攻击者利用以提升权限
不正确的访问控制
FabulaTech
USB for Remote Desktop
USB over Network
本地
true
添加由非特权用户完全控制的受信任软件 USB HID 设备
来自 SentinelOne 的 Michael Myngerbayev
https://labs.sentinelone.com/click-from-the-backyard-cve-2020-9332/